《打詐週報》詐騙再進化:「Gmail帳戶恢復通知」 釣魚信+超逼真AI 來電/ 76萬台灣旅客個資外洩 恐遭駭客利用 /AI深偽新工具一秒破解「交易所KYC」/詐團鎖定Airbnb、Booking.com用戶 

本文分享上週詐騙相關新聞及事件。你將會看到新聞來源的簡短摘要及原文連結來閱讀更詳細的內容。以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

AI助攻!詐騙集團偽造Gmail通知,搭配逼真來電竊取帳號。

   

Apple Pay 帳戶暫時封鎖詐騙

蘋果詐騙當然不是什麼新鮮事,但這項特殊詐騙在過去一周尤其普遍。它看起來是這樣的:

Apple Pay 受限的騙局。來源:Reddit

該電子郵件指出,您的 Apple Pay 帳戶已暫時封鎖,除非您點擊按鈕並在 48 小時內重新驗證您的帳戶數據,否則帳戶將永久鎖定。製造緊迫感是騙子的典型策略。他們希望您感到有壓力,被迫點擊該按鈕並訪問它所指向的惡意網站。

進入網站後,系統會提示您輸入 Apple ID 電子郵件地址和密碼。但是,如果您這樣做,您將無意中與完全控制網站的詐騙者分享該資訊。如果他們掌握了您的 Apple ID 帳戶憑證,他們就可以完全控制您的帳戶,並有可能在暗網上出售或洩露與您的帳戶相關的任何個人資料。

本週媒體詐騙新聞精選:

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光         

(新聞來源:CTWant)

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光    

網路詐騙手法更精巧 鎖定Airbnb、Booking.com用戶    科技島

數發部網路詐騙通報1個月5.5萬則 金融投資占比過半         中央通訊社

AI深偽新工具一秒破解「交易所KYC」,怎麼防、如何影響幣圈?          BLOCKTEMPO

不怕再被騙!Google搜尋網頁也用「藍勾勾」辨識網站真偽          udn科技玩家

台灣旅客個資外洩!76萬用戶資料恐遭駭客利用   資安

繼續閱讀

懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!

你會檢視信箱內的轉寄設定嗎?提醒您,萬一駭客幫你設定了,往往當你發現時,信件幾乎都已遭長期轉寄,你的各種秘密都被第三者甚至競爭對手同步接收了。
根據趨勢科技觀察,善於利用信箱轉寄功能搜集企業情資的 BEC變臉詐騙集團,偏愛使用一些全球知名的免費電子郵件服務,方便駭客建立很多的帳號。其中 Gmail、Hotmail 及 Outlook 是變臉詐騙集團最愛的三大電子郵件服務。本文將分享 Gmail 自動轉寄功能發生過的個案。

◎趨勢科技 PC-cillin 雲端版可以防範網路釣魚攻擊,可以防範網路釣魚攻擊,避免帳密因為網路釣魚信被盜,進而暗中設定自動轉寄。》即刻免費下載立即掃描

「Gmail 密碼已經改到都記不住了,駭客怎麼還知道我的信件內容?」

密碼改到快記不住信件內容還是外洩這時你會怎麼做?

1.懷疑犯小人,暗中找出身邊間諜

2.懷疑中邪,桌上放乖乖鎮住衰神

3.檢查信箱是否被偷偷啟動自動轉寄

繼續閱讀

Google 警告!千萬別點開這封「在線獎勵計劃」信件,當心網銀帳密外流,錢被騙光

近日有網友在 Gmail 信箱收到一封以「Google 在線獎勵計劃」為標題的信件,聲稱該用戶為 Google 進行了第 182.5 億次搜索的幸運得主,可獲得一份豐厚的獎品。然而,這封信件實為詐騙集團所偽造,目的是誘騙用戶點選連結竊取個資,有受害者開啟後銀行帳密被竊取!Google 後續也緊急發出公告提醒用戶千萬別上當。

該信件內容聲稱全球每達 1000 萬次搜索就會選出一名幸運用戶送出感謝禮物,而該名幸運用戶就是收件人。信件下方則附上領獎連結,聲稱只要按照步驟操作,就能獲得豐富的獎品。

繼續閱讀

Gmail被盜無法登錄?三步驟拿回Gmail帳戶

電子郵件就像是我們的第二個身份。我們每天的許多活動都會用到它,像是銀行轉帳、社群媒體和工作等等。不幸的是,這也讓它對網路犯罪分子來說相當有價值 – 因此你的Gmail很有可能會被盜。但是不用怕!還是有辦法可以處理,比如以下步驟。

三步驟拿回被盜的Gmail帳戶


如果你懷疑自己的Gmail被盜用,你需要檢查自己是否還能夠進入/取回帳戶。請遵循下面的步驟:

  1. 🔴 從另一台電腦登入,因為你的電腦可能感染了惡意軟體。這類感染會用假登入畫面或鍵盤側錄能力來收集登入帳號密碼。
  2. 🔴 一旦登入成功,請立刻變更你的電子郵件密碼。如果你無法登入,請進行以下操作。
    1. 使用你的安全問題取回密碼。安全問題包括備援電子郵件地址、出生日期或自訂的問題。對於Gmail,你可以用此連結來重置密碼。你也可以利用他們的帳戶救援網頁
繼續閱讀

「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到 來自「no-reply@accounts.google.com」Google 重大安全警報是詐騙嗎?三步驟自我保護

你有收過來自「no-reply@accounts.google.com」寄出的Google的重大安全警報郵件,卻不確定這是否是詐騙?郵件內容可能顯示有其他人知道你的密碼或有其他人登入你的帳號。無論是什麼,如果你不確定這是否詐騙並且想知道該怎麼做,請繼續閱讀下去!

「有人已取得您的帳戶密碼,請登入gmail重設密碼」收到Google重大安全警報是詐騙嗎?三步驟自我保護

「google重大安全性快訊」、「google重大安全性警示」、 「google重大安全性快訊」、「gmail低安全性設定」很多人搜尋這些關鍵字,是因為收到了一封看似來自google的通知,表示說有人嘗試用非google應用程式登入,導致密碼遭封鎖等等看似很急迫性的帳密安全問題。

刑事警察局165反詐騙諮詢專線曾接獲過檢舉,指稱其Google電子郵件( Gmail )接獲疑似假冒以 Gmail 名義發送之釣魚信件,內容為已經成功攔阻帳號免遭到駭客入侵,並明確標明入侵時間、IP與地點」,要求郵件使用者點選信件下方【重設密碼】選項,實為竊取民眾帳號、密碼。由於近年Google服務跨越電子郵件、行動電話作業系統、手機應用程式 (Google Play)及電子錢包(Google Wallet)等領域,均由帳號、密碼控管,遂成駭客覬覦目標。



最近Google似乎發送比平時更多的重大安全警報郵件,很多人都不確定它們是否真的來自Google,或其實是詐騙者的釣魚郵件。

為了降低在假網站及網路釣魚詐騙網站輸入資訊,或遭惡意軟體竊取資訊的風險,請於電腦或是智慧型手機、平板電腦上安裝趨勢科技PC-cillin雲端版⁣

訂閱資安趨勢電子報

繼續閱讀